Крипто әлеміндегі жаңалықтар

15.08.2026
06:45

DeadLock Polygon-ты меңгеруде, украин киберполициясы жалған айырбастау пункттерінің желісін жойды: киберқауіпсіздік дайджесті

security_new4

Келесі апта бірнеше маңызды оқиғаларды әкелді, олар қауіптердің эволюциясын көрсетеді: қарапайым скамнан бастап, критикалық инфрақұрылымға жасалатын күрделі көпдеңгейлі шабуылдарға және хакерлік желілерді қорғау үшін блокчейнді пайдалануға дейін.

Украиналық киберполиция Money 24/7 алаяқтық желісін жабды

Украина құқық қорғау органдары Money 24/7 заңды валюта және криптоактивтер айырбастау пункті ретінде жұмыс істеген ірі алаяқтық схеманың ұйымдастырушысын ұстады. Зұлымдық жасаушылар толыққанды «сенім витринасын» құрды: сапалы сайттар, белсенді Telegram-арна, тіркелген тауар белгісі және тіпті кассасы бар кеңсе.

Алдау механикасы циникалық түрде қарапайым болды. Құрбан криптовалюта сатып алуға онлайн-өтінім қалдырды, содан кейін оны қолма-қол ақша тапсыру үшін кеңсеге шақырды. Ақша жоғалып кетті, ал уәде етілген монеталар әмияндарға түспеді. Уақыт ұту үшін алаяқтар криптада ішінара төлемдер жасап, мәмілені аяқтауға «жазбаша кепілдіктер» берді.

Елдің жеті аймағында 20-дан астам тінту жүргізіліп, 20 млн гривнадан астам қолма-қол ақша, техника және құжаттар тәркіленді. Тек расталған эпизодтардың бірі бойынша залал 1,6 млн гривнадан асты. Ұйымдастырушыға мүлікті тәркілеумен 12 жылға дейін бас бостандығынан айыру қаупі төніп тұр.

ФБР интимдік фотосуреттерді ұрлау үшін бұзушылықтар эпидемиясын тіркейді

Американдық бюро бұлтты және әлеуметтік аккаунттардан жеке фотосуреттер мен бейнелерді ұрлауға бағытталған шабуылдардың күрт өсуі туралы ескертеді. Хакерлердің жеке мақсаты студент-спортшылар болды. Схема стандартты: аккаунтты бұғаттау қаупі бар фишингтік хабарлама, сілтемеге өту немесе растау кодын беру.

Қол жеткізгеннен кейін зұлымдық жасаушылар құрбанды шантаждап, материалдарды таратпау үшін төлем талап етеді. Алайда, төлемнен кейін де ұрланған контент жеке деректермен бірге даркнетке жиі түседі, бұл қудалау мен бопсалаудың жаңа толқынын тудырады. Бұл бір қылмыстың кейінгі қылмыстар сериясын тудыратынының классикалық мысалы.

Delta Air Lines ұшағындағы хакерлік шабуыл

Delta Air Lines әуе компаниясы Лас-Вегастан Атлантаға ұшқан 591 рейсіндегі оқиғадан кейін тергеу жүргізуде. Бортта DEF CON 34 хакерлік конференциясының қатысушылары болды. Зұлымдық жасаушылар жолаушылардың құрылғыларын заңды Wi-Fi-дан мәжбүрлеп ажыратып, Google парольдерін ұрлау үшін фишингтік авторизация беті бар «Delta WiFi Fast» жалған желісін орнатты.

Экипаж аномалияны анықтап, борттық Wi-Fi-ды 30 минутқа толығымен өшірді. Delta компаниясы ұшақтың навигациялық жүйелері оқшауланғанын және зардап шекпегенін атап өтті. Атлантаға қонғаннан кейін полиция күдіктілерден жауап алып, олардың Wi-Fi бұзу жабдығын тәркіледі.

Қытайлық Jewelbug хакерлері: тыңшылар мен алаяқтардың қос өмірі

Symantec сарапшылары үкімет мүддесіне кибертыңшылықты ауқымды криптоалаяқтықпен ұштастырған Jewelbug тобының қызметін ашты. Таяу Шығыс пен Азиядағы мемлекеттік құрылымдарға шабуылдар бұзылған веб-хостинг платформасы арқылы жүргізілді, бұл 15 министрліктің поштасына қол жеткізуге мүмкіндік берді. Енгізілген код сессиялық cookie файлдарын ұрлады, ал ерекше құнды мақсаттар үшін Antino бэкдоры орнатылды.

Параллельді түрде топ скам арқылы ақша тапты. Нейрожелілер Binance және OKX ретінде жасырынған жүздеген домендерде жалған мақалалар генерациялады. Ботнеттер бұл сайттарды іздеу жүйелерінің алдыңғы қатарына шығарды. Хакерлердің дерекқорынан миллионнан астам журнал, 580 000 ұрланған cookie және мыңдаған есептік деректер табылды. Linux-серверлері мен ASUS роутерлерін жұқтыру үшін Rust-трояны ClientKing қолдану жоғары техникалық деңгейді көрсетеді.

DeadLock бопсалаушылары Polygon-дағы децентрализацияланған инфрақұрылымға көшті

АҚШ, Еуропа және Түркиядағы компанияларға шабуыл жасайтын DeadLock бопсалаушылар тобы революциялық қадам жасады. Дәстүрлі серверлердің орнына ол өз инфрақұрылымын басқару үшін Polygon блокчейнін пайдаланады. Құнын төлеу туралы талап жазбасы енді серверсіз браузерде жұмыс істейтін автономды HTML-файлды (RECOVERY_CHAT.<UID>.html) білдіреді.

Файл ішіндегі JavaScript-код прокси-сервердің IP-мекенжайын смарт-контракттен тікелей оқиды. Егер құқық қорғау органдары мекенжайды бұғаттаса, хакерлерге контракттегі жазбаны жаңарту жеткілікті, сонда чат қайта жұмыс істейді. Бұл бұғаттауларды айналып өтудің «сөзбе-сөз шексіз нұсқаларын» жасайды. Техникалық тұрғыдан зиянды бағдарлама Curve25519 және XChaCha20 гибридті шифрлауын қолданады, ал маскировка үшін CPU жүктемесі жоғары болғанда процесті кідіртеді. Топ сондай-ақ ТМД елдерінде іске қосудан аулақ болады.

Польша ЖЭО-на жеке ұялы желі арқылы кибершабуыл

CERT Polska 50 000 тұрғынды жылумен қамтамасыз ететін жылу электр орталығына жасалған шабуылдың мәліметтерін ашты. Оқиға 2025 жылдың желтоқсанында болды, бірақ тергеу мәліметтері енді ғана жарияланды. Істің ерекшелігі — ену векторында: хакерлер электр желілері операторының жеке ұялы желісін пайдаланды.

Шабуыл MFA жоқ жел электр станциясынан басталды. Ол жерден зұлымдық жасаушылар файрвол мен Teltonika ұялы маршрутизаторы арқылы клиенттер арасындағы тікелей трафикке рұқсат беретін желіге өтті. Мақсат зауыттық паролі бар WAGO PFC200 контроллері болды. Ол арқылы хакерлер ЖЭО-ның ішкі желісіне еніп, Siemens S7 контроллерлерін тоқтатып, бу турбинасын физикалық түрде өшірді. Іздерін жасыру үшін олар жабдық параметрлерін қалпына келтіріп, дәлелдерді жойды. Жұмысты персонал күшімен қалпына келтіру мүмкін болды.

Менің пікірім: Бопсалаушылардың инфрақұрылымын басқару үшін блокчейнді қолдану — алаңдатарлық белгі. Децентрализация мұндай топтармен күресті түбегейлі қиындатады, арнайы қызметтерден Polygon сияқты желілердегі белсенділікті бақылауды қоса алғанда, жаңа тәсілдерді талап етеді. Польшадағы оқиға, өз кезегінде, ең заманауи қорғаныс жүйелері де негізгі элементтер — әдепкі парольдер мен сегментацияның болмауы — назардан тыс қалса, пайдасыз екенін еске салады.